美國運動服飾龍頭 Nike 近日驚傳成為黑客組織的最新獵物,其內部伺服器疑遭入侵,導致高達 1.5TB 的機密資料外洩。雖然這次外洩數據不涉及客戶資料,系統及檔案亦未有被鎖死,但品牌由 2020 年橫跨至 2026 年的產品設計圖恐怕已落入黑客手中。事件隨即引發市場憂慮,一旦這批涵蓋未推出產品線的機密被公諸於世,勢必引爆一場前所未見的盜版潮。 想知最新科技新聞?立即免費訂閱! 外洩檔案包括剪裁尺寸及物料清單 發動這次攻擊的勒索軟件集團 World Leaks 於上週五在暗網高調宣稱已攻陷 Nike 伺服器,並設下倒數計時器威脅對方必須在期限前交付贖金,後因未收到錢便將盜竊資料樣本公開。經網絡安全專家團隊檢視黑客釋出的樣本後,證實內容雖然未見消費者或員工的個人敏感資料,但對 Nike 的打擊卻可能更為沉重。 外洩檔案詳細列明了大量未上市產品的內部機密,包括精確到毫米的服飾剪裁尺寸、具體物料清單、製作成本與建議零售價、由概念到上市的完整產品生命週期規劃,甚至連內部的品質測試報告亦無一倖免。…
Search Results: 專家 (1038)
為響應施政報告提及加快人工智能(AI)跨領域轉型的願景,香港生產力促進局(生產力局)將於 2026 年 2 月 5 日至 6 日及 9 日舉辦「AI with HKPC」智慧 AI 方案展,並聚焦三大關鍵領域:中小企、教育及智慧物業,旨在透過 AI 治理、技術創新及人才培育三方面,為業界提供從試點到全面落地的實用 AI 轉型支援。 「AI…
香港醫療體系正站在一個關鍵轉捩點。人口老化已成為不可逆轉的結構性趨勢,慢性疾病與長期護理需求持續上升,而前線醫護人手不足的問題,短期內亦難以透過單純增加人力解決。踏入 2026 年,香港多項公營醫療服務收費全面上調,包括住院服務、急症室、門診及藥物等,反映出政府在資源有限下推動「開源」的現實需要。 想睇更多專家見解,立即免費訂閱! 在資源受限、需求持續擴張的現實下,醫療服務若仍依賴傳統運作模式,壓力只會愈積愈深。正是在這樣的背景下,「智慧醫療」(Smart Health Care)逐漸由政策口號,轉化為一項迫切的系統性改革。從 IT 角度來看,這並非單一技術的引入,而是一場涉及數據、流程、治理與文化的全面重構,其目標是提升醫療系統整體的承載能力與決策質素。 數據基礎決定智慧高度 在討論智慧醫療時,外界往往把焦點放在 AI 診斷、機械人或智能設備上,但在實際運作層面,這些應用的效果高度取決於背後的數據基礎。沒有完整、準確、可互通的數據,再先進的演算法也只能發揮有限作用。 「醫健通」(eHealth)正正扮演着這個底層基建的角色。透過讓市民的健康記錄在公私營醫療體系之間安全流通,不但減少重複檢查與行政成本,更重要的是建立起一套可持續累積的臨床數據資產。這為後續的智慧病房、臨床決策支援系統,以及 AI 病歷分析提供了必要條件。配合《醫院管理局 2022–2027 策略計劃》,公營醫療正逐步由「電子化作業」邁向「數據驅動管理」,意味着醫療系統不再只是記錄發生了甚麼,而是開始具備分析、預測與輔助判斷的能力。 以系統取代人手,把風險前移 在醫院日常運作中,大量工作並非直接與診斷或治療相關,卻對安全與效率影響深遠,例如病人身份核實、藥物配對、物資調配與設備管理。這些流程若高度依賴人手,不但消耗時間,亦存在不可忽視的人為風險。…
相信不少人每日都會用到 ChatGPT、Gemini 等 AI 工具,而為了更方便使用,越來越多用家依賴瀏覽器擴充功能來提升工作或學習效率,不過方便背後卻危機四伏。網絡安全公司 OX Security 近日揭露有兩款惡意 Chrome 擴充功能偽裝成知名 AI 工具,已累積超過 90 萬次下載,黑客會在用家不知情的情況下,大規模竊取瀏覽數據以及與 ChatGPT、DeepSeek 等 AI 模型的完整對話內容,對個人隱私和企業機密構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 兩款惡意擴充功能已下架…
隨著企業逐步深層的邁向由 AI 驅動及「混合設計」(Hybrid-by-design)的未來,網絡已不再單單發揮支援功能,而是演變成決定性的業務推動者。HPE Networking 香港及澳門總監及地區總經理陳家和最新發表 2026 年值得關注的四大網絡預測,包括 AIOps 越發重要、代理式 AI 將區域網絡(LAN)轉化為主動式體驗引擎、全端融合成為預設標準,以及網絡人才將會大轉移。 想知最新科技新聞?立即免費訂閱! 2026 年,評定網絡的標準將不再單純取決於速度或規格,而在於其智能、適應性,以及能否大規模地提供一致且卓越的數碼體驗。HPE 認為,隨著 AI 工作負載橫跨數據中心、雲端及邊緣,網絡成為決定效能、安全性和韌性的關鍵連結。這種轉變正在重新定義網絡的構建、營運和管理方式,將自動化和全端(Full-stack)整合置於企業策略的核心,並為一個更自主、更體驗導向的網絡時代奠定基礎。 以下是 2026 年值得關注的四大網絡預測:…
全球各地 Instagram 用戶近日紛紛收到重設密碼電郵,隨即有網安公司發警告,指有約 1,750 萬筆帳戶資料疑似外洩,包括使用者名稱、電郵,甚至透過重設密碼功能試圖奪取帳號,引發一輪恐慌!及後 Meta 發聲明,稱已修復漏洞,否認系統遭入侵。 想知最新科技新聞?立即免費訂閱! 近日大批 Instagram 用戶無主動操作下,收到來自 [email protected] 的「重設密碼」電郵,內容顯示有人嘗試更改帳戶密碼,並附連結要求驗證。用戶來自美國、歐洲、亞洲等地,部分用戶更連續收到多封電郵。 不少 Instagram 用戶都收到重設密碼電郵,遍布世界各地,引起恐慌。 擾攘數天後,網安公司 Malwarebytes 於 1…
南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。 想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…
最近有幸獲 Keenon Robotics 邀請,參與在香港生產力促進局大樓舉行的「具身智能機器人:產業化探索與實踐」研討會。 想睇更多專家見解,立即免費訂閱! 在香港高人工成本與勞工短缺的環境下,具身智能機械人已成為提升營運效率的關鍵工具。我經常接到企業的諮詢:「機械人是否適合我的業務?」就我所見,不少企業正面臨四大痛點:招人難、留人難;成本推動型通脹;人手不足導致效率瓶頸;品質不穩。這些問題,具身智能機械人能有效緩解,但並非所有場景適合。因此,我建議客戶使用系統框架評估,避免盲目投資。 Tobot 總結五大指標,助您初步判斷: 1. 勞動頻率:工作是否長時間重複?如餐廳送餐或酒店24 小時配送,適合機械人隨時行動,提升效率。這些機械人配備 AI 導航,能在高峰期無間斷運作,減輕員工負擔。 2. 標準化程度:流程能否標準化?例如商場恆常清潔,使用機械人可規劃重複工序,並支援 IoT 遠程控制。 3. 人力成本:計算機械人承擔工作的比例。以香港高薪環境下,若機械人取代 30%…
即時通訊軟件 WhatsApp 是港人生活不可或缺的一部分,不時都會出現 WhatsApp 騙案。不過,網絡安全專家近期發現一種新型攻擊手法,黑客利用 WhatsApp 原本為了方便用家而設的「連結裝置(Linked Devices)」功能,透過誘騙對方交出「配對代碼(Pairing Code)」,在受害人毫不知情的情況下登入帳戶,進行無聲的全面監控。 想知最新科技新聞?立即免費訂閱! 過往最常見的詐騙手法,是騙徒假冒「WhatsApp 安全中心」或客服人員,聲稱用家的帳戶出現異常或需要進行「安全認證」,誘騙受害人交出手機收到的 6 位數字 SMS 一次性驗證碼。一旦騙徒得手,便會立即在另一部裝置登入,導致受害人的帳戶被強制登出並被盜用。 偽裝成合法的登入頁面 這種新型騙局與以往直接奪取帳戶控制權的手法不同,它利用了 WhatsApp Web…
隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。